網(wǎng)絡(luò)管理技術(shù)綜合運(yùn)用_第1頁
網(wǎng)絡(luò)管理技術(shù)綜合運(yùn)用_第2頁
網(wǎng)絡(luò)管理技術(shù)綜合運(yùn)用_第3頁
網(wǎng)絡(luò)管理技術(shù)綜合運(yùn)用_第4頁
網(wǎng)絡(luò)管理技術(shù)綜合運(yùn)用_第5頁
已閱讀5頁,還剩26頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

.實習(xí)目的與要求課程設(shè)計是《網(wǎng)絡(luò)管理技術(shù)》教學(xué)活動中的一個重要環(huán)節(jié),其目的是幫助學(xué)生全面梳理和掌握課程內(nèi)容,培養(yǎng)學(xué)生的實際動手能力和綜合實踐能力,進(jìn)一步提升學(xué)生的綜合素質(zhì)。《網(wǎng)絡(luò)管理技術(shù)課程設(shè)計》的要求是:掌握交換機(jī)的基本配置、VLAN配置等;掌握采用單臂路由、3層交換機(jī)配置VLAN間的通信;掌握生成樹、快速生成樹基本原理與配置方法;掌握端口聚合基本原理與配置方法;熟悉路由器的主要功能、常用的路由協(xié)議、路由器的基本配置、靜態(tài)路由和動態(tài)路由配置等;了解和熟悉網(wǎng)絡(luò)安全管理方法,包括NAT轉(zhuǎn)換、ACL訪問控制等。給定拓?fù)鋱D能夠使用交換機(jī)、路由器進(jìn)行組網(wǎng),對已組建的網(wǎng)絡(luò)進(jìn)行測試和性能分析,排查相關(guān)故障,調(diào)試網(wǎng)絡(luò),使網(wǎng)絡(luò)正常運(yùn)行,從而提高學(xué)生分析問題和解決問題的能力。學(xué)會根據(jù)需求組建相應(yīng)的網(wǎng)絡(luò)環(huán)境,綜合運(yùn)用多種網(wǎng)絡(luò)管理的方法手段對網(wǎng)絡(luò)進(jìn)行管理,提高學(xué)生的綜合實踐能力。2.實習(xí)內(nèi)容掌握交換機(jī)、路由器、安全管理以及綜合實驗4個部分的內(nèi)容。2.1交換機(jī)管理配置方法梳理2.1.1交換機(jī)基本配置交換機(jī)的基本配置可以通過手工方式進(jìn)行配置也可以選擇使用對話方式進(jìn)行系統(tǒng)的配置。下面就使用手工方式進(jìn)行基本配置為例:交換機(jī)命令行模式主要模式有:用戶模式、特權(quán)模式、全局模式、端口模式等幾種。1)用戶模式對交換機(jī)和路由器的有限操作,如顯示軟、硬件版本和進(jìn)行簡單的測試命令提示符為:Switch>用戶模式2)特權(quán)模式由用戶模式進(jìn)入的下一級操作模式,對交換機(jī)和路由器更深入的操作,可進(jìn)行配置文件的管理,查看交換機(jī)信息,進(jìn)行網(wǎng)絡(luò)測試和調(diào)試等。有配置和監(jiān)視權(quán)力,是進(jìn)入其它配置模式的前提。命令提示符為:Switch>用戶模式Switch>enable進(jìn)入特權(quán)模式Switch#3)全局模式由特權(quán)模式進(jìn)入的下一級操作模式,該模式可以進(jìn)入下一級配置模式,,該模式下可配置交換機(jī)的全局性參數(shù)(主機(jī)名,登陸信息)等內(nèi)容。命令提示符為:Switch>用戶模式Switch>enable進(jìn)入特權(quán)模式Switch#特權(quán)模式Switch#configureterminal進(jìn)入全局模式Switch(config)#全局模式端口模式屬于全局模式的下一級模式該模式可以進(jìn)入下一級配置模式,可對交換機(jī)的端口進(jìn)行參數(shù)配置。命令提示符為主機(jī)名(config-if)#Switch>用戶模式Switch>enable進(jìn)入特權(quán)模式Switch#configureterminal進(jìn)入全局模式Switch(config)#interfaceinterface-id全局模式Switch(config-if)#端口模式在進(jìn)入全局配置模式下:配置交換機(jī)名稱Switch>enbleSwitch#configureterSwitch(config)#hostnamename配置交換機(jī)特權(quán)模式密碼:Switch(config)#enablesecret[level/level]0/5encrypted-password配置管理IP地址(config)#interfacevlanvlan-id管理接口缺省一般是關(guān)閉的shutdown,因此在配置管理接interfacevlanvlan-id的IP地址后須用命令“noshutdown”開啟該接口。2.1.2交換機(jī)端口的基本配置Switch#configt進(jìn)入全局模式Enterconfigurationcommands,oneperlineSwitch(config)#interfaceinterface-idSwitch(config-if)#speedspeedSwitch(config-if)#duplexhalfSwitch(config-if)#noshutdown開啟端口,使端口轉(zhuǎn)發(fā)數(shù)據(jù)2.1.3查看交換機(jī)的相關(guān)信息switch(config)#?顯示全局模式下的所有命令以及命令注解.switch#showrunning-config命令,查看交換機(jī)當(dāng)前配置信息switch#showstartup-config命令,顯示已保存的配置信息switch#showversion察看系統(tǒng)中的所有版本信息switch#Showinterfacevlan1查看交換機(jī)有關(guān)ip協(xié)議的配置信息switch#Showrunning-configure查看交換機(jī)當(dāng)前起作用的配置信息switch#Showinterfacefastethernet0/1察看交換機(jī)1接口具體配置和統(tǒng)計信息switch#Showmac-address-table查看mac地址表switch#Showmac-address-tableging-time查看mac地址表自動老化時間2.1.4VLAN、Trunk、RSTP的配置創(chuàng)建vlanSwitch#configureterminal進(jìn)入全局模式Switch(config)#vlanvlan-id

Switch(config-vlan)#namevlan-nameSwitch(config-vlan)#exit刪除VLANSwitch#configureterminal進(jìn)入全局模式Switch(config)#novlanvlan-idTrunk的配置在進(jìn)入特權(quán)模式下講一個接口配置成一個trunk接口Switch#configureterminal進(jìn)入全局模式Switch(config)#interfaceinterface-idSwitch(config-if)#switchportmodetrunkSwitch(config-if)#switchporttrunknativevlanvlan-id為這個接口指定一個默認(rèn)VLANSwitch(config-if)#switchporttrunkallowedvlanvlan-list配置TRUNK上許可的VLANSwitch(config-vlan)#exitRSTP的配置打開spanning-tree協(xié)議使用命令switch(config)#spanning-treeswitch(config)#spanning-treemoderstpswitch(config)#spanning-treemode{mstp|stp|rstp}修改生成樹協(xié)議類型2.1.5VLAN、Trunk、RSTP配置結(jié)果的查看Switch#showvlan查看vlan配置結(jié)果Switch#showvlan{idvlan-id}查看Trunk配置結(jié)果Switch#showinterfaceinterface-idswitchport查看接口的Trunk配置結(jié)果Switch#showspanning-tree查看RSTP配置結(jié)果Switch#showspanning-treeinterfaceinterface-id查看具體端口的生成樹信息2.1.6交換機(jī)配置錯誤的排除與診斷2.2路由器管理配置方法梳理2.2.1路由器的基本配置router>enable用戶命令狀態(tài)router#進(jìn)入特權(quán)命令狀態(tài)router#configureterminalrouter(config)#全進(jìn)入局命令狀態(tài)router(config)#hostname為路由器命名2.2.2靜態(tài)路由、默認(rèn)路由與浮動路由的配置靜態(tài)路由是指由網(wǎng)絡(luò)管理員手工配置的路由信息router#configterminalrouter(config)#iproutenetwork-numbernetwork-mask設(shè)置IP靜態(tài)路由表router(config)#end默認(rèn)路由可以看作是靜態(tài)路由的一種特殊情況,是指路由表中未直接列出目標(biāo)網(wǎng)絡(luò)的路由選擇項,用于在不明確的情況下指示數(shù)據(jù)幀下一跳的方向router#configterminalrouter(config)#iproute浮動路由不能被永久的保存在路由選擇表中,他僅會出現(xiàn)在一條首選路由發(fā)生失敗的時候例如:router(config)#iproute2.2.3配置靜態(tài)路由使不通網(wǎng)段之間互通Router>enableRouter#configureterminalRouter(config)#interfaceinterface-id配置子接口,將vlan-id劃分到子接口中,并配置干道模式Router(config-if)#noipaddressRouter(config-if)#noshutdownRouter(config-if)#exitRouter(config-subif)#encapsulationdot1QRouter(config-subif)#ipaddress給子接口配置IP地址Router(config-subif)#exit2.2.4RIP、OSPF協(xié)議的配置RIP協(xié)議的配置Router(config)#hostnameRouter(config)#routerripRouter(config-router)#networknetwork-numbeRouter(config-router)#version{1|2}Router(config-router)#noauto-summaryRouter(config-router)#endOSPF協(xié)議的配置Router>enableRouter#configureterminalRouter(config)#routerospfprocess-idRouter(config-router)#networknetworkwildcardareaarea-idRouter(config-router)#exit2.2.5路由器角色認(rèn)證PPP、CHAP2.2.6熟悉解讀路由表項2.2.7路由器配置錯誤的排除與診斷2.3.網(wǎng)絡(luò)安全管理配置方法梳理2.3.1.交換機(jī)端口安全配置Switch#configureterminalSwitch(config)#interfacerangeinterface-group進(jìn)行一組端口的配置模Switch(config-if-range)#switchportport-security開啟交換機(jī)的端口安全功能Switch(config-if-range)#switchportport-secruitymaximumnumber配置端口的最大連接數(shù)Switch(config-if-range)#switchportport-secruityviolationshutdown配置安全違例的處理方式為shutdownSwitch#configureterminalSwitch(config)#interfaceinterfaceSwitch(config-if)#switchportport-securitySwitch(config-if)#switchportport-security[MAC-addressMAC-address][IP-addressIP-address]配置IP地址和MAC地址的綁定2.3.2ACL、NAT、SNMP的配置ACL的配置switch(config)#access-listlist-number{permit|deny}address[wildcard]switch(config)#interfaceinterfaceswitch(config-if)#ipaccess-group{id|name}{out|in}switch(config-if)#endNAT的配置Router>enableRouter#configureterminalRouter(config)#interfaceinterfaceRouter(config-if)#ipaddressip-addressRouter(config-if)#noshutdownRouter(config-if)#exitRouter(config-if)#ipnat{inside|outside}Router(config)#access-listaccess-lis-number{deny|permit}Router(config)#ipnatpoolpool-namestart-ipend-ip{netmasknetmask|prefix-lengthprefix-length}Router(config)#ipnatinsidesourcelistaccess-lis-number{interfaceinterface|poolpool-name}2.3.3.網(wǎng)絡(luò)安全配置錯誤的排除與診斷3.綜合實驗xx園區(qū)網(wǎng)絡(luò)拓?fù)鋱D1所示,要求全網(wǎng)互通。即,連接在VALN10、VLAN20、VLAN30、VLAN40主機(jī)互相都能夠ping通,且都能夠ping通。VALN10、VALN20中的主機(jī)能夠訪問的WWW服務(wù),但不能訪問FTP服務(wù),VLAN30、VLAN40中的主機(jī)不能夠訪問的WWW服務(wù),但能訪問FTP服務(wù)。路由器、交換機(jī)基本配置見文檔的第六部分參考資料,現(xiàn)完成如下工作。3.1配置后的網(wǎng)絡(luò)拓?fù)鋱D網(wǎng)絡(luò)拓?fù)鋱D3.2具體配置命令二層交換機(jī)的配置Switch>enableSwitch#configureterminalSwitch(config)#hostnameL2L2(config)#vlan10L2(config-vlan)#exitL2(config)#vlan20L2(config-vlan)#exitL2(config)#vlan30L2(config-vlan)#exitL2(config)#interfacerangefastethernet0/1-5L2(config-if-range)#switchport

mode

access

L2(config-if-range)#switchportaccessvlan10L2(config-if-range)#exitL2(config)#interfacerangefastethernet0/6-10L2(config-if-range)#switchport

mode

access

L2(config-if-range)#switchportaccessvlan20L2(config-if-range)#exitL2(config)#interfacerangefastethernet0/11-15L2(config-if-range)#switchport

mode

access

L2(config-if-range)#switchportaccessvlan30L2(config-if-range)#exitL2(config)#interfacerangefastethernet0/23-24L2(config-if-range)#channel-group1modeonL2(config-if-range)#exitL2(config)#interfaceport-channel1L2(config-if)#switchportmodetrunkL2(config-if)#exit在三層交換機(jī)的配置Switch>enableSwitch#configureterminalSwitch(config)#hostnameL3L3(config)#vlan10L3(config-vlan)#exitL3(config)#vlan20L3(config-vlan)#exitL3(config)#vlan30L3(config-vlan)#exitL3(config)#vlan40L3(config-vlan)#exitL3(config)#interfacefastethernet0/8L3(config-if)#switchportmodeaccessL3(config-if)#switchportaccessvlan40L3(config-if)#exitL3(config)#interfacefastethernet0/10L3(config-if)#noswitchportL3(config-if)#ipaddress52L3(config-if)#exitL3(config)#interfacevlan10L3(config-if)#ipaddressL3(config-if)#noshutdownL3(config-if)#exitL3(config)#interfacevlan20L3(config-if)#ipaddressL3(config-if)#noshutdownL3(config-if)#exitL3(config)#interfacevlan30L3(config-if)#ipaddressL3(config-if)#noshutdownL3(config-if)#exitL3(config)#interfacevlan40L3(config-if)#ipaddressL3(config-if)#noshutdownL3(config-if)#exitL3(config)#interfacerangef0/23-24L3(config-if-range)#channel-group1modeonL3(config-if-range)#exitL3(config)#interfaceport-channel1L3(config-if)#switchport

trunk

encapsulation

dot1q

L3(config-if)#switchportmodetrunkL3(config-if)#exitL3(config)#routerospf100L3(config-router)#network55area0L3(config-router)#network55area0L3(config-router)#network55area0L3(config-router)#network55area0L3(config-router)#networkarea0L3(config-router)#end路由器的配置⑴RouterB的配置Router>enableRouter#configureterminalRouter(config)#hostnameRouterBRouterB(config)#interfacef0/0RouterB(config-if)#ipaddress52RouterB(config-if)#noshutdownRouterB(config-if)#exitRouterB(config)#usernameciscopassword0ciscoRouterB(config)#interfacef0/0RouterB(config-if)#encapsulationpppRouterB(config-if)#ipaddress52RouterB(config-if)#pppauthenticationpapRouterB(config-if)#noshutdownRouterB(config-if)#exitRouterB(config)#routerospf100RouterB(config-router)#networkarea0RouterB(config-router)#networkarea0RouterB(config-router)#exitRouterB(config)#endRouterB(config)#ipaccess-listextendedaccess-serviceRouterB(config-ext-nacl)#denytcp55hosteqwwwRouterB(config-ext-nacl)#denytcp55hosteqwwwRouterB(config-ext-nacl)#denytcp55hosteqftpRouterB(config-ext-nacl)#denytcp55hosteqftpRouterB(config-ext-nacl)#permitipanyanyRouterB(config-ext-nacl)#exitRouterB(config)#interfacef0/0RouterB(config-if)#ipaccess-groupaccess-serviceinRouterB(config-if)#end⑵RouterA的配置Router>enableRouter#configureterminalRouter(config)#hostnameRouterARouterA(config)#interfacef0/0RouterA(config-if)#ipaddress40RouterA(config-if)#noshutdownRouterA(config-if)#exitRouterA(config)#RouterA(config)#interfacef0/0RouterA(config-if)#encapsulationpppRouterA(config-if)#ipaddress52RouterA(config-if)#ppppapsent-usernameciscopassword0ciscoRouterA(config-if)#noshutdownRouterA(config-if)#exitRouterA(config)#routerospf100RouterA(config-router)#networkarea0RouterA(config-router)#network5area0RouterA(config-router)#end3.3實驗截圖Vlan10ping和Vlan10pingvlan20Vlan10pingvlan30和Vlan10pingvlan40進(jìn)過在驗證VALN10、VLAN20、VLAN30、VLAN40主機(jī)互相都能夠ping通,且都能夠ping通。Vlan10訪問www服務(wù)Vlan20訪問www服務(wù)Vlan10訪問FTP服務(wù)Vlan20訪問FTP服務(wù)VALN10、VALN20中的主機(jī)能夠訪問的www服務(wù),但不能訪問ftp服務(wù)。Vlan30訪問www服務(wù)Vlan40訪問www服務(wù)Vlan30訪問FTP服務(wù)Vlan40訪問FTP服務(wù)VLAN30、VLAN40中的主機(jī)不能夠訪問的www服務(wù),但能訪問ftp服務(wù)。4.實習(xí)考核標(biāo)準(zhǔn)課程設(shè)計考核采用綜合考查的方法,對學(xué)生最終提交的“銳捷路由與交換設(shè)備命令分析報告”和“綜合實驗報告”進(jìn)行綜合評分,評分依據(jù)如下:5.注意事項(1)學(xué)生必須愛護(hù)實驗機(jī)房的設(shè)備,在老師的指導(dǎo)下進(jìn)行操作。(2)學(xué)生完成實驗后應(yīng)撰寫實驗報告,鞏固提高實驗教學(xué)效果。

論大學(xué)生寫作能力寫作能力是對自己所積累的信息進(jìn)行選擇、提取、加工、改造并將之形成為書面文字的能力。積累是寫作的基礎(chǔ),積累越厚實,寫作就越有基礎(chǔ),文章就能根深葉茂開奇葩。沒有積累,胸?zé)o點(diǎn)墨,怎么也不會寫出作文來的。寫作能力是每個大學(xué)生必須具備的能力。從目前高校整體情況上看,大學(xué)生的寫作能力較為欠缺。一、大學(xué)生應(yīng)用文寫作能力的定義那么,大學(xué)生的寫作能力究竟是指什么呢?葉圣陶先生曾經(jīng)說過,“大學(xué)畢業(yè)生不一定能寫小說詩歌,但是一定要寫工作和生活中實用的文章,而且非寫得既通順又扎實不可?!睂τ诖髮W(xué)生的寫作能力應(yīng)包含什么,可能有多種理解,但從葉圣陶先生的談話中,我認(rèn)為:大學(xué)生寫作能力應(yīng)包括應(yīng)用寫作能力和文學(xué)寫作能力,而前者是必須的,后者是“不一定”要具備,能具備則更好。眾所周知,對于大學(xué)生來說,是要寫畢業(yè)論文的,我認(rèn)為寫作論文的能力可以包含在應(yīng)用寫作能力之中。大學(xué)生寫作能力的體現(xiàn),也往往是在撰寫畢業(yè)論文中集中體現(xiàn)出來的。本科畢業(yè)論文無論是對于學(xué)生個人還是對于院系和學(xué)校來說,都是十分重要的。如何提高本科畢業(yè)論文的質(zhì)量和水平,就成為教育行政部門和高校都很重視的一個重要課題。如何提高大學(xué)生的寫作能力的問題必須得到社會的廣泛關(guān)注,并且提出對策去實施解決。二、造成大學(xué)生應(yīng)用文寫作困境的原因:(一)大學(xué)寫作課開設(shè)結(jié)構(gòu)不合理。就目前中國多數(shù)高校的學(xué)科設(shè)置來看,除了中文專業(yè)會系統(tǒng)開設(shè)寫作的系列課程外,其他專業(yè)的學(xué)生都只開設(shè)了普及性的《大學(xué)語文》課。學(xué)生寫作能力的提高是一項艱巨復(fù)雜的任務(wù),而我們的課程設(shè)置僅把這一任務(wù)交給了大學(xué)語文教師,可大學(xué)語文教師既要在有限課時時間內(nèi)普及相關(guān)經(jīng)典名著知識,又要適度提高學(xué)生的鑒賞能力,且要教會學(xué)生寫作規(guī)律并提高寫作能力,任務(wù)之重實難完成。(二)對實用寫作的普遍性不重視?!按髮W(xué)語文”教育已經(jīng)被嚴(yán)重地“邊緣化”。目前對中國語文的態(tài)度淡漠,而是呈現(xiàn)出全民學(xué)英語的大好勢頭。中小學(xué)如此,大學(xué)更是如此。對我們的母語中國語文,在大學(xué)反而被漠視,沒有相關(guān)的課程的設(shè)置,沒有系統(tǒng)的學(xué)習(xí)實踐訓(xùn)練。這其實是國人的一種偏見。應(yīng)用寫作有它自身的規(guī)律和方法。一個人學(xué)問很大,會寫小說、詩歌、戲劇等,但如果不曉得應(yīng)用文寫作的特點(diǎn)和方法,他就寫不好應(yīng)用文。(三)部分大學(xué)生學(xué)習(xí)態(tài)度不端正。很多非中文專業(yè)的大學(xué)生對寫作的學(xué)習(xí)和訓(xùn)練都只是集中在《大學(xué)語文》這一門課上,大部分學(xué)生只愿意被動地接受大學(xué)語文老師所講授的文學(xué)經(jīng)典故事,而對于需要學(xué)生動手動腦去寫的作文,卻是盡可能應(yīng)付差事,這樣勢必不能讓大學(xué)生的寫作水平有所提高。(四)教師的實踐性教學(xué)不強(qiáng)。學(xué)生寫作能力的提高是一項艱巨復(fù)雜的任務(wù),但在

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論